コンテンツにスキップ

ldapwhoami

ldapwhoami は Bind した結果、LDAP サーバーからどの認証 ID として見えているかを確認するコマンド。


Terminal window
ldapwhoami \
-x \
-H ldap://ldap.example.com/ \
-ZZ \
-D "uid=ldapuser,ou=people,dc=example,dc=com" \
-W

成功すると、認証 ID が返る。

dn:uid=ldapuser,ou=people,dc=example,dc=com

パスワードが違う、DN が違う、TLS が失敗する、ACL や認証設定が不適切な場合は失敗する。


cn=config の管理確認では、 ldapi:/// と SASL EXTERNAL を使うことが多い。

Terminal window
sudo ldapwhoami \
-Y EXTERNAL \
-H ldapi:///

この結果で、ローカル root が LDAP 側でどの identity として見えているかを確認できる。


オプション 意味
-x Simple Bind を使う
-D DN Bind DN を指定する
-W Bind パスワードを対話入力する
-H URI LDAP サーバーの URI を指定する
-ZZ StartTLS を必須にする
-Y EXTERNAL SASL EXTERNAL を使う

ldapwhoami は、エントリが検索できるかではなく、認証が成立するかを確認するために使う。



  • ldapwhoami(1) LDAP Who Am I 拡張操作を使う確認コマンド。